IIS 6.0 一个可以上传ASP木马的漏洞

大家不妨自己测试一下看看

首先建立一个TXT文件 文件代码随便你自己写一个ASP代码

我们这里图方便 就写一个显示但前时间的代码
<%=now()%>
然后文件名改为  test.asp;.jpg

然后传到你的ASP空间里面

然后通过网站地址连接访问看看显示什么?对服务器当前时间 呵呵

这这里仅仅是为了测试效果 如果 写入其他代码···

危险吧

很多黑客又可以隐藏自己的WEBSHEL文件了哦 ····
北大青鸟网上报名
北大青鸟招生简章